#punycode — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #punycode, aggregated by home.social.
-
> […] In their encoded form, IDNs [Internationalized Domain Names] are already valid hostnames, and thus valid handles. […] Applications may, optionally, parse and display IDN handles as Unicode. atproto.com/specs/handle... #punycode #handles #IDN #atproto
Handle - AT Protocol -
"#IDN/#Punycode testing.
https://ဪ.com
https://ㆲ.com
https://የ.com
https://ގ.com
https://ჷ.com
https://ꩳ.com *
https://ꩰ.com *
https://ྌ.com *
https://ㆴ.com
https://ۦ.com
https://ۦ.ws
https://ⴭ.ws/
"#NormalDomainsAreForLoosers " #punycode Putting the #pun in the #code "
I wonder if @puniko is a puny joke too...
-
[Перевод] Самый недооценённый 0-Click Account Takeover с использованием Punycode IDN
С этим секретным трюком хакеры зарабатывают 💸 $XX,000+ — теперь твоя очередь. Введение При Internationalized Domain Name (IDN) homograph атаках используются символы разных языков, которые выглядят практически одинаково, например, латинская «a» и кириллическая «а». На первый взгляд результат выглядит как обычный домен или адрес электронной почты, но на самом деле происходит подмена на похожие, но технически разные Unicode символы. Например: Электронная почта в Unicode кодировке: а[email protected] В формате Punycode: xn — [email protected] Когда поставщики услуг электронной почты или аутентификации, не могут должным образом различать эти визуально похожие символы, это может привести к серьёзным уязвимостям, таким как: захват учётных записей при регистрации, сброс паролей или даже обход защиты 2FA, что представляет высокий риск, если не принять надлежащих мер.
https://habr.com/ru/articles/961146/
#кибербезопасность #информационная_безопасность #пентест #багхантинг #багбаунти #punycode #idn
-
Vous avez un peu d'expérience avec les IDN (Internationalized Domain Names), soit des noms de domaine contenant d'autres caractères que ceux ASCII ?
Je m'interroge surtout quant à leur compatibilité par rapport aux outils et aux logiciels. Les navigateurs, OK, ils les supportent tous, je n'ai pas à m'en faire.
Pour les API et autres outils, par contre...
-
ugh… like seriously? https://github.com/bluesky-social/social-app/pull/7043
This is from BlueSky's side (their own set of issues), but does Mastodon/AP need this too? 🤔
-
Your #mastodon instance domain could be an emoji!
https://🐘.rafaelbailon.com
#fediverse #emoji #dns #mastoadmin #punycode #selfhosing #homelab
-
@sans_isc @jullrich If it's too hard going a week without Johannes, watch this puny(code) little video he made. https://youtu.be/4TIAE-S4cDA